[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: was laeuft denn da???



On Tue, 18 Jun 2002 17:08:00 +0200
Sebastian Scheurer <sebi@blacksheep.ch> wrote:

> Hallo Liste,
> 
> seit gestern fällt mir etwas komisches auf, ich werde euch einfach
> mal die Ausgabe hier geben:
> 
> hermit@apfelbaum:~$ nmap localhost
> 
> Starting nmap V. 2.54BETA30 ( www.insecure.org/nmap/ )
> Interesting ports on localhost (127.0.0.1):
> (The 1534 ports scanned but not shown below are in state: closed)
> Port       State       Service
> 9/tcp      open        discard                 
> 13/tcp     open        daytime                 
> 21/tcp     open        ftp                     
> 22/tcp     open        ssh                     
> 23/tcp     open        telnet                  
> 25/tcp     open        smtp                    
> 37/tcp     open        time                    
> 53/tcp     open        domain                  
> 80/tcp     open        http                    
> 111/tcp    open        sunrpc                  
> 113/tcp    open        auth                    
> 515/tcp    open        printer                 
> 953/tcp    open        rndc                    
> 1024/tcp   open        kdm                     
> 1025/tcp   open        listen                  
> 
> 
> Nmap run completed -- 1 IP address (1 host up) scanned in 1 second
> 
> 
> Jetzt meine Frage:
> Was zur Hölle läuft auf port 1024/1025???
> Ich habe kein Stückchen kde installiert, am allerwenigsten kdm!
> Es sind auch keine Start/Stopskripte in /etc/init.d/ vorhanden. Ich
> weiss nicht mal wann das Zeugs gestartet wird (keine Ausgabe beim
> booten, runlevel-wechseln, in /etc/rc?.d habe ich schon etwas
> herumgegrept und nichts gefunden...)
> 
> Es bereitet mir irgendwie ein ungutes Gefühl, ich wüsste echt gerne
> was das ist...
> Falls jemand eine Hilfe stellen kann???
> 
> Danke und Gruss
> Sebi
> 
hi,

"...Port 1024 is often the first port used by the operating system for outbound connections, thus it is likely you will see outbound connections from port 1024..."

(http://www.seifried.org/security/ports/1000/1024.html)
(quelle: google ("linux port 1024", 1.hit)

vielleicht beruhigt Dich das etwas...

gruss

christian

Attachment: pgpKp5sjLS80N.pgp
Description: PGP signature


Reply to: